Социалното инженерство носи основните заплахи

Основните заплахи за сигурността идват от социалното инженерство както при мобилните устройства, така и при PC-тата, сочи анализ на AVG за второто тримесечие, разпространен у нас от Бизнес Софтуер Дистрибутор.

Наблюдава се увеличаване на атаките, свързани със социално инженерство, като обикновено потребители на мобилни устройства биват подлъгвани да изтеглят и да стартират малуер като root. Ефектът от това е превръщането на устройството в „зомби” и даване на пълен контрол върху него на автора на злонамерения софтуер.

При малуера за PC-та също се наблюдава ръст на социалното инженерство, като това включва множество имейл измами, насочени предимно към пазарите в Азия и САЩ, но също така и масови инжекции в SQL, използване на секс клипове с известни личности и фалшиви антивирусни програми за измамване на потребителите.

Атаките чрез социално инженерство са по-сложни в техния подход, защото успяват да подмамят дори потребители, които вече са пострадали преди, да станат отново техни жертви.

При мобилните системи киберпрестъпниците продължават да се фокусират върху операционната система Android. Като се има предвид, че Android в момента държи 59% от пазара на мобилни ОС (според IDC), престъпниците ще продължават да увеличават доходите си чрез нея. Мобилните потребители биват измамвани чрез изтегляне на малуер, който е скрит в на пръв поглед легитимни приложения като Angry Birds Space. След това, инсталираният зловреден код позволява на хакерите да монетизират заразяването по начин, по който желаят, или пък да изтеглят допълнително злонамерени приложения и да свържат устройството в бот мрежа.

Една забележима насока през последните три месеца е увеличеното количество малуер с произход от Китай. Имейл измамите и злонамерените Android приложения обикновено се качват на външни сървъри на трети страни. Целта на приложенията са обикновено Китай, а в някои случаи и някои съседни държави като Япония, Южна Корея, Тайван и САЩ, сочи анализът на AVG.

Коментар